Skip to main content
Методы: /v1/api-allowlist/list · /add · /remove · /enable Пер‑мерчантский список доверенных IP/CIDR. Когда включён, подписанные запросы с IP вне списка отклоняются (401 auth.ip_not_allowed). По умолчанию выключен. Аутентификация: обязательна.
Примеры используют хелпер call() и переменные $SECRET/$PUBLIC_ID — их определение см. в Как подписать запрос. Проще не писать подпись руками, а взять SDK.

POST /v1/api-allowlist/list

Тело — {}.

POST /v1/api-allowlist/add

string
обязательно
IP‑адрес или CIDR‑подсеть.
Ошибка: 400 apiallow.bad_cidr.

POST /v1/api-allowlist/remove

string
обязательно
IP или CIDR для удаления.

POST /v1/api-allowlist/enable

bool
обязательно
Включить/выключить контроль.
Ошибка: 400 apiallow.empty — нельзя включить контроль с пустым списком; сначала добавьте хотя бы один IP.

Пример: добавить IP и включить


Нюансы

  • Порядок важен: нельзя включить контроль с пустым списком (apiallow.empty). Сначала добавьте IP вашего backend, потом включайте — иначе рискуете заблокировать сами себя.
  • Запросы с IP вне включённого списка получают 401 auth.ip_not_allowed.

Связанные страницы

Ограничение частоты и IP‑allowlist

Аутентификация

Безопасность в проде